A.明確安全總體方針,確保安全總體方針源自業(yè)務期望 B.描述所涉及系統(tǒng)的安全現(xiàn)狀,提交明確的安全需求文檔 C.向相關組織和領導人宣貫風險評估準則 D.對系統(tǒng)規(guī)劃中安全實現(xiàn)的可能性進行充分分析和論證
A.確保采購定制的設備、軟件和其他系統(tǒng)組件滿足已定義的安全要求 B.確保整個系統(tǒng)已按照領導要求進行了部署和配置 C.確保系統(tǒng)使用人員已具備使用系統(tǒng)安全功能和安全特性的能力 D.確保信息系統(tǒng)的使用已得到授權
A.信息安全管理是管理者為實現(xiàn)信息安全目標(信息資產的CIA等特性,以及業(yè)務運作的持續(xù))而進行的計劃、組織、指揮、協(xié)調和控制的一系列活動 B.信息安全管理是一個多層面、多因素的過程,依賴于建立信息安全組織、明確信息安全角色及職責、制定信息安全方針策略標準規(guī)范、建立有效的監(jiān)督審計機制等多方面非技術性的努力 C.實現(xiàn)信息安全,技術和產品是基礎,管理是關鍵 D.信息安全管理是人員、技術、操作三者緊密結合的系統(tǒng)工程,是一個靜態(tài)過程